Privatlivspolitik
Ikrafttrædelsesdato: 11. juli 2026
Introduktion
Velkommen til AI DiagMe! Smart Medical Care SAS (“vi”, “vores”, “os”) er forpligtet til at beskytte privatlivets fred og sikkerheden for sine brugeres personoplysninger (“du”, “din”). AI DiagMe er et handelsnavn tilhørende Smart Medical Care SAS. Denne privatlivspolitik forklarer, hvordan vi indsamler, anvender, deler, opbevarer og beskytter dine personoplysninger, når du bruger vores hjemmeside aidiagme.com (“Sitet”) og vores AI-drevne tjenester, der hjælper dig med at forstå og læse dine laboratorieresultater (“Tjenesterne”). Den informerer dig også om dine rettigheder vedrørende databeskyttelse og de klagemuligheder, du har. Ved at bruge vores Tjenester bekræfter du, at du har læst denne politik. Behandlingen af dine sundhedsdata er baseret på dit udtrykkelige samtykke, som indhentes særskilt.
En rent informativ tjeneste. AI DiagMe er en informativ og uddannende tjeneste, der er designet til at hjælpe dig med at forstå dine testresultater. Den er et supplement til – ikke en erstatning for – professionel lægebehandling, og den stiller ikke diagnoser. AI DiagMe er ikke et medicinsk udstyr: dette er bekræftet af det franske nationale agentur for lægemiddelsikkerhed og sundhedsprodukter (ANSM — reference GIO 23593272, sag 2500297).
1. Dataansvarlig og kontakt vedrørende privatliv
Den dataansvarlige for dine personoplysninger er:
- Virksomhed: Smart Medical Care SAS (et forenklet aktieselskab / société par actions simplifiée registreret i Frankrig)
- Registreret adresse: 37 Avenue Maréchal Foch, 06000 Nice, Frankrig
- Handels- og selskabsregister: RCS Nice 932 924 194
- Kontakt-e-mail: contact@aidiagme.com
Din kontaktperson for privatlivsspørgsmål. Hvis du har spørgsmål til denne politik, dine personoplysninger eller ønsker at udøve dine rettigheder, kan du kontakte vores databeskyttelsesansvarlige, Julien P., på contact@aidiagme.com.
Databeskyttelsesrådgiver (DPO). På nuværende tidspunkt har Smart Medical Care SAS ikke udpeget en DPO i henhold til artikel 37-39 i GDPR, da virksomhedens aktiviteter ikke udløser et obligatorisk krav herom. Julien P. fungerer som det primære kontaktpunkt for alle spørgsmål vedrørende databeskyttelse.
Sundhedsdata hostet i Frankrig. Uanset din placering hostes alle sundhedsdata, der behandles via AI DiagMe, udelukkende på Google Cloud-servere beliggende i Frankrig, certificeret til hosting af sundhedsdata (Hébergement de Données de Santé — HDS). Dine sundhedsdata og dine rapporter hostes ikke uden for Den Europæiske Union. I overensstemmelse med artikel L1111-8 i den franske folkesundhedslov finder denne hosting sted, efter at du er blevet informeret og medmindre du gør indsigelse på legitime grunde; denne ret kan udøves på contact@aidiagme.com (udøvelsen heraf kan dog forhindre os i at levere tjenesten). Den eneste undtagelse, af hensyn til kvalitetskontrol: pseudonymiserede fortolkninger (ingen direkte identifikator på boardet; vores læger har ikke adgang til vores databaser og kan ikke re-identificere dig) kan gennemgås af lægerne i vores Videnskabelige & Etiske Komité via Trello (Atlassian), hostet i USA og dækket af en databehandleraftale (standardkontraktbestemmelser og Data Privacy Framework).
2. Personoplysninger vi indsamler
- Identifikations- og kontaktoplysninger: fornavn, efternavn, e-mailadresse. Dit fornavn og efternavn bruges til at pseudonymisere (afidentificere) din rapport inden AI-behandling; din e-mail bruges til at sende dig den genererede AI-rapport.
- Sundheds- og kontekstdata (særlige kategorier): laboratorietestrapport (blod, urin, afføring), som du uploader som PDF, samt de kontekstoplysninger, du angiver (alder, køn, højde, vægt, personlig og familiær sygehistorie, allergier, livsstil) for at generere en mere relevant forklaring.
- Transaktionsdata: oplysninger vedrørende dit køb, der behandles direkte af vores betalingsudbyder Stripe (vi gemmer ikke dine fulde kortoplysninger); din transaktionshistorik hos os.
- Tekniske brugsdata: hvordan du interagerer med webstedet, indsamlet via Google Analytics med dit samtykke (IP-adresse, anonymiseret hvor det er muligt, browsertype, besøgte sider, tid brugt, navigationssti).
- Kommunikationsdata: alle oplysninger, du giver, når du kontakter vores support eller giver feedback.
3. Hvordan vi bruger dine data (formål og retsgrundlag)
Vi behandler kun dine data, når vi har et passende retsgrundlag i henhold til GDPR (og UK GDPR):
- For at levere AI DiagMe-tjenesten (analysere din rapport og generere AI-forklaringen): dit udtrykkelige samtykke til helbredsdata (art. 9, stk. 2, litra a)), indsamlet via et obligatorisk afkrydsningsfelt inden enhver behandling, samt opfyldelse af kontrakten for ikke-følsomme data (art. 6, stk. 1, litra b)).
- For at pseudonymisere din rapport (fjernelse af dine direkte identifikatorer inden AI-analyse): opfyldelse af kontrakten (art. 6, stk. 1, litra b)), inden for den behandling, der er baseret på dit udtrykkelige samtykke (art. 9, stk. 2, litra a)).
- For at sende dig den genererede AI-rapport: opfyldelse af kontrakten (art. 6, stk. 1, litra b)).
- For at administrere kunderelationen og behandle betalinger (via Stripe): opfyldelse af kontrakten (art. 6, stk. 1, litra b)).
- For at analysere webstedets brug og holde det sikkert (via Google Analytics): dit samtykke til ikke-nødvendige cookies (art. 6, stk. 1, litra a)); vores legitime interesse i sikkerhed (art. 6, stk. 1, litra f)).
- For at besvare dine henvendelser: opfyldelse af kontrakten (art. 6, stk. 1, litra b)) eller legitim interesse (art. 6, stk. 1, litra f)).
- For at sende markedsføringskommunikation (hvor det er relevant): udelukkende på grundlag af dit specifikke tilvalgssamtykke, anmodet om separat og aldrig forudsat (art. 6, stk. 1, litra a)).
- For at overholde vores juridiske og regulatoriske forpligtelser: retlig forpligtelse (art. 6, stk. 1, litra c)).
Pseudonymisering og AI-forbedring
Vores interne værktøj fjerner dine direkte identifikatorer (for- og efternavn) fra din PDF-rapport inden enhver AI-analyse. Dette udgør pseudonymisering i henhold til artikel 4, nr. 5), i GDPR: dine helbredsdata er ikke længere direkte identificerende, men forbliver personoplysninger så længe de kan knyttes til dig via din e-mailadresse, som opbevares separat. Vi opretter ikke angiveligt anonyme datasæt, der opbevares på ubestemt tid.
Vi træner ikke AI-modeller på dine data. Vi forbedrer kvaliteten af vores forklaringer gennem en proprietær vidensbase, informeret af gennemgangen af pseudonymiserede fortolkningsrapporter af lægerne i vores Videnskabelige & Etiske Komité, som ikke har adgang til vores databaser og ikke kan genkende dig. Da disse rapporter forbliver sundhedsdata, kan du gøre indsigelse (framelde dig) mod denne gennemgang til enhver tid ved at skrive til contact@aidiagme.com.
Ingen automatiseret beslutningstagning
AI-fortolkningen af dine resultater er ikke en afgørelse baseret udelukkende på automatiseret behandling, der medfører retsvirkninger for dig eller på tilsvarende måde væsentligt påvirker dig, i henhold til artikel 22 i GDPR. AI DiagMe-rapporten er et informations- og uddannelsesdokument: den stiller ingen diagnose og træffer ingen medicinsk beslutning, og den er beregnet til at blive drøftet med en sundhedsprofessionel. Fortolkningen genereres af en stor sprogmodel (Claude, af Anthropic) ud fra din rapport og kontekstdata; du kan til enhver tid bede os om afklaring, give udtryk for dit synspunkt og bestride resultatet ved at skrive til contact@aidiagme.com.
Nødvendigheden af at afgive dine data
Det er nødvendigt at indsende din testrapport, dine kontekstdata og dit udtrykkelige samtykke for at bruge tjenesten: uden dem kan vi ikke generere din AI-rapport. Dette er ikke en lovbestemt eller kontraktmæssig forpligtelse, men følger udelukkende af din beslutning; du er fortsat fri til ikke at afgive dem, i hvilket tilfælde tjenesten ikke kan leveres.
4. Deling af dine personoplysninger
Vi sælger ikke dine personoplysninger. Vi deler dem kun med de databehandlere, der er strengt nødvendige for at levere tjenesterne, med passende sikkerhedsforanstaltninger:
- Hosting: Google Cloud — dine sundhedsdata hostes på HDS-certificerede servere beliggende i Frankrig.
- AI-infrastruktur: OpenRouter, Inc. (USA), som sikkert kommunikerer med AI-modellen (Claude, af Anthropic) for at generere din rapport. Kun strengt pseudonymiserede data (renset for dine direkte identifikatorer) overføres; disse udbydere har aldrig adgang til din identitet og har ikke tilladelse til at genbruge dine data, herunder til at træne deres modeller.
- Betalingsbehandling: Stripe, Inc. (USA), som sikkert behandler dine betalinger.
- Transaktionel e-mail: SendGrid (Twilio Inc.), som midlertidigt behandler din e-mailadresse og indholdet af din rapport udelukkende med henblik på routing og levering af AI-rapporten.
- Publikumsanalyse: Google LLC (Google Analytics), med forbehold for dit cookiesamtykke.
- Kvalitetskontrol (Videnskabeligt og etisk udvalg): Atlassian, Inc. (Trello, USA) — hosting af det board, hvor vores udvalgs læger gennemgår pseudonymiserede AI-fortolkninger (ingen direkte identifikator) for at verificere deres nøjagtighed. Ingen identificerende oplysninger, og ingen laboratorierapport, deles med dem.
Vi kan også videregive dine oplysninger til de kompetente myndigheder, hvor dette er påkrævet ved lov, eller overføre dem til en erhvervende enhed i tilfælde af en fusion, overtagelse eller salg af aktiver, med forbehold for tilsvarende fortrolighedsforpligtelser.
5. Internationale dataoverførsler
Dine helbredsoplysninger er hostet i Frankrig og overføres ikke uden for Det Europæiske Økonomiske Samarbejdsområde (EØS) til opbevaring. Nogle af vores databehandlere (OpenRouter, Stripe, Google, Twilio, Atlassian) er etableret eller opererer i USA. Når en overførsel uden for EØS/UK finder sted, sikrer vi et tilstrækkeligt beskyttelsesniveau gennem én af følgende:
- EU-US Data Privacy Framework og dets britiske udvidelse, for certificerede virksomheder (Stripe, Google, Twilio, Atlassian).
- Standardkontraktbestemmelserne godkendt af Europa-Kommissionen (og UK International Data Transfer Addendum for overførsler til UK), sammen med en vurdering af overførselskonsekvenser, hvor det er nødvendigt.
- Forudgående pseudonymisering af de data, der sendes til AI-udbyderen, idet dine direkte identifikatorer fjernes inden enhver overførsel.
6. Datasikkerhed
Vi implementerer passende tekniske og organisatoriske foranstaltninger for at forhindre tab, uautoriseret adgang, ændring eller videregivelse af dine oplysninger, herunder:
- Hosting på HDS-certificerede servere i Frankrig (Google Cloud, certificeret ISO/IEC 27001 og SOC 2).
- Pseudonymisering af rapporter (fjernelse af dine direkte identifikatorer) inden AI-behandling.
- Kryptering af data under overførsel (TLS) og i hvile (AES-256).
- Strenge adgangskontroller baseret på princippet om mindste privilegium; multifaktorgodkendelse (MFA) er i øjeblikket under udrulning, og adgangsrettigheder gennemgås månedligt.
- Procedurer for håndtering og anmeldelse af brud på persondatasikkerheden, i overensstemmelse med artikel 33 og 34 i GDPR.
7. Dataopbevaring
Vi opbevarer dine oplysninger kun så længe, det er nødvendigt til de formål, hvortil de blev indsamlet, herunder for at opfylde vores juridiske, regnskabsmæssige og rapporteringsforpligtelser:
- Originalt testresultat (PDF): op til 90 dage efter at AI-rapporten er genereret og leveret, hvorefter den slettes sikkert (dataminimering, art. 5, stk. 1, litra c).
- Konto-, kontakt- og kontekstoplysninger samt genererede AI-rapporter: i den aktive kontos levetid, derefter op til 3 år efter deaktivering eller seneste interaktion, inden permanent sletning. Indtil lanceringen af den sikre patientportal er disse data knyttet til din e-mailadresse og opbevares i op til 3 år efter din seneste brug.
- Transaktionsdata: opbevares i 6 år, og op til 10 år for fakturaer og regnskabsbilag fra deres udstedelsesdato, i overensstemmelse med den franske handelslov (art. L123-22) og gældende skattelovgivning.
- Analytiske cookies (Google Analytics): op til 14 måneder (CNIL's anbefaling).
- Samtykkecookie: op til 6 måneder (CNIL's anbefaling).
- Serverlogfiler (IP-adresser): op til 90 dage (legitim interesse — sikkerhed).
En anmodning om permanent sletning medfører sletning af alle sådanne data, medmindre vi er juridisk forpligtet til at opbevare dem (navnlig transaktionsdata).
8. Dine rettigheder vedrørende databeskyttelse
I henhold til GDPR (og UK GDPR) har du følgende rettigheder: indsigt; berigtigelse; sletning (“retten til at blive glemt”), med forbehold for vores juridiske forpligtelser; begrænsning af behandling; indsigelse (herunder mod gennemgangen af dine pseudonymiserede fortolkninger af vores Videnskabelige & Etiske Komité via fravalg samt mod direkte markedsføring); dataportabilitet; og retten til at trække dit samtykke tilbage til enhver tid, uden at det berører lovligheden af den forudgående behandling.
Vi besvarer dine anmodninger inden for én måned, som kan forlænges med to måneder for komplekse anmodninger, uden beregning, medmindre anmodningen er åbenbart grundløs eller overdreven.
Brugere i USA. Afhængigt af din bopælsstat (fx Californien under CCPA/CPRA) kan du have ret til at få oplysning om, indsigt i, berigtigelse og sletning af dine personoplysninger samt til at fravælge “salg” eller “deling” af personoplysninger. Vi sælger ikke dine personoplysninger. For at udøve disse rettigheder bedes du kontakte os på nedenstående adresse; vi vil ikke forskelsbehandle dig for at gøre brug af dem.
Sådan udøver du dine rettigheder. Skriv til contact@aidiagme.com. Når patientportalen (under udvikling) er lanceret, vil muligheder for deaktivering og permanent sletning også være tilgængelige direkte fra dine onlineindstillinger.
9. Børn og mindreårige
Vores tjenester er ikke beregnet til personer under 18 år. Der kræves en aldersbekræftelse (mindst 18 år) inden betaling. Vi indsamler ikke bevidst personoplysninger om mindreårige; hvis dette alligevel sker, sletter vi dem straks.
10. Cookies
Vi bruger strengt nødvendige cookies (for at webstedet kan fungere) og analytiske cookies (Google Analytics), sidstnævnte kun med dit samtykke indsamlet via banneret. Vi bruger ikke reklamecookies. For mere information og for at administrere dine præferencer, se vores Cookiepolitik.
11. Ændringer af denne politik
Vi kan opdatere denne politik fra tid til anden. Datoen for den seneste opdatering vises øverst på denne side. Ved væsentlige ændringer vil vi informere dig på passende vis.
12. Ret til at indgive en klage
Hvis du har bekymringer om, hvordan vi behandler dine data, opfordrer vi dig til først at kontakte vores databeskyttelsesansvarlige på contact@aidiagme.com. Du har også ret til at indgive en klage til en tilsynsmyndighed:
- Frankrig (ledende myndighed): Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
- Det Forenede Kongerige: Information Commissioner’s Office (ICO) — www.ico.org.uk
- Andre EØS-lande: databeskyttelsesmyndigheden i dit bopælsland – i Danmark Datatilsynet (www.datatilsynet.dk).
